CVE-2004-0493
La funzione ap_get_mime_headers_core in Apache httpd 2.0.49 consente ad attaccanti remoti di causare un denial of service (esaurimento della memoria) e,...
- Pubblicato
- 30 giu 2004
- Aggiornato
- 8 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 22 lug 2004
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:PAlto · prossimi 30 giorni
- Percentile
- 99,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
La funzione ap_get_mime_headers_core in Apache httpd 2.0.49 consente ad attaccanti remoti di causare un denial of service (esaurimento della memoria) e, possibilmente, un errore di segno degli interi che porta a un heap-based buffer overflow su sistemi a 64 bit, tramite lunghe righe di intestazione con un gran numero di caratteri spazio o tabulazione.
Fonti
2bkbll · multiple · 22 lug 2004
anonymous · linux · 2 ago 2004
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.